• Title/Summary/Keyword: 자원통제 모델

Search Result 54, Processing Time 0.028 seconds

Concepts and Cases of Information Systems Audit/Control Maturity Model(CobiT) (정보시스템 감사/통제 성숙도 모델(CobiT)의 기본개념 및 적용 사례)

  • Hwang, Kyung-Tae
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2002.11a
    • /
    • pp.209-214
    • /
    • 2002
  • 오늘날 정보와 정보시스템은 조직의 핵심 자원 중의 하나이다. 이러한 자원이 효율적이고 효과적으로 활용되지 못하면, 조직의 전략적인 목표 달성에 지장을 초래하게 된다. 이처럼 중요한 자원을 효율적이고 효과적으로 관리하기 위해서는 정보시스템에 대한 적절한 통제가 수립되고 이러한 통제가 적절하게 작동하는지를 점검하고, 여기에 대해서 조언을 해 주는 기능, 즉 정보시스템 감사 기능을 수립하여 실행하는 것이 필요하다. 그러나 정보시스템 통제/감사 체계를 도입하더라도 그 수준은 조직에 따라서 달라질 필요가 있다. 본 논문에서는 이러한 정보시스템 감사/통제 성숙수준을 평가할 수 있는 한 모델인 CobiT의 기본 개념과 적용 사례에 대해서 알아본다.

  • PDF

유비쿼터스 컴퓨팅을 위한 접근통제 모델 분석

  • Park, Hee-Man;Lee, Young-Lok;Lee, Hyung-Hyo
    • Review of KIISC
    • /
    • v.19 no.2
    • /
    • pp.35-42
    • /
    • 2009
  • 유비쿼터스 컴퓨팅은 기존의 컴퓨팅 환경을 확장하여 사용자와 자원을 둘러싼 물리적 공간의 범위를 포함한다. 그러나 현재의 많은 연구들은 유비쿼터스 컴퓨팅을 어떻게 구현할 지에 중심이 맞춰져 있고, 유비쿼터스 환경이 가져오는 새로운 보안문제에 대한 연구는 드물다. 특히 유비쿼터스 환경에서의 접근통제를 위한 보안 요구사항은 아직 체계적으로 분석되지 않았고, 전통적인 접근통제 모델이 유비쿼터스 환경에 적합한지도 아직 분석되지 않았다. 본 논문에서는 접근통제를 위한 유비쿼터스 환경의 특징과 접근통제 요구사항을 분석하고, 기존의 접근통제 모델이 갖는 특징을 분석하여 제시한다.

On the Development of the Generic CFCS for Engineering Level Simulation of the Surface Ship (공학수준 수상함 지휘무장통제체계 범용 모델 개발방안 연구)

  • Jung, Young-Ran;Han, Woong-Gie;Kim, Cheol-Ho;Kim, Jae-Ick
    • Journal of the Korea Institute of Military Science and Technology
    • /
    • v.14 no.3
    • /
    • pp.380-387
    • /
    • 2011
  • In this paper, we considered the authoritative representation of Command and Fire Control System(CFCS) for the surface ship that was the engineering level model to develop system specifications and to analyze operational concepts on the concept design phase and to analyze military requirements, effectiveness and performance for the system. The engineering level model of CFCS can be used in simulation independently of the surface ship's type, and also it takes reuse, interoperability, and extension into consideration. The detailed sub-models, internal and external data interface, data flow among each sub-model, sensor and weapon models about the engineering level model of CFCS was defined. It was verified via engineering level simulations according to the V&V process.

시스템 감사인의 LAN 통제 평가에 관한 연구

  • 고완석;노규성
    • Proceedings of the Korean Operations and Management Science Society Conference
    • /
    • 1995.04a
    • /
    • pp.143-152
    • /
    • 1995
  • 현대 감사에서 한정된 자원으로 통제 및 감사의 효과(목적)를 최대로 달성하기 위해 통제요소의 상대적인 중요도 파악 및 우선순위 설정이 필요해짐에 따라, 감사인의 판단에 기초한 정보시스템 내부통제 요소의 중요도 평가가 감사에 있어 매우 중요한 관건이 되고있다. 특히 조직에 LAN이 보급되면서 LAN의 환경적 특징으로 인해 통제시스템이 취약해 질 가능성과 이에 대한 보완 방안에 관한 연구가 시작되고 있는데, AHP(Analytic Hierarchy Process)모델을 응용한 Harper(1988)의 중요도 평가에 관한 연구는 시스템 감사인의 LAN 통제 평가의 효율화에 기여할 수 있다는 평가를 받고 있다. 그러나 Harper이 연구에서는 모델에 LAN을 고려한 시스템 감사 목적 (통제설치 기준)의 중요도를 고려하지 못하여 모델에서 결정된 통제요소의 중요도 순위가 부적절할 가능성을 갖는다. 만약 통제요소의 중요도가 부적절할 경우, 이는 LAN 통제 평가와 관련한 시스템 감사의 효율화 뿐 아니라 효과성을 해칠 가능성을 갖게된다. 본 연구는 이와같은 논의를 토대로 기존 연구가 갖는 문제점을 보완, LAN 통제요소의 적절할 평가 방안에 관한 연구를 진행할 것이다.

  • PDF

A Service Security Model for the OSGi Sonics Framework Environment (OSGi 서비스 프레임워크 환경에서의 서비스 보안 모델)

  • 박대하;백두권
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.625-627
    • /
    • 2001
  • 본 논문에서는 OSGi서비스 프레임워크 환경에서 서비스의 접근 통제 기법을 구현할 수 있는 정형화된 보안 모델을 제시하고 있다. OSSEM(OSGi Service Security Extension Model)이라고 하는 이 보안 모델은 위임, 허가, 거부의 3가지 권한 엔트리를 정의하여 동적으로 설치되는 번들에서 독립적인 보안 정책의 설정을 지원하며, 다른 번들의 정책과 결합될 때 안전한 서비스의 수행을 보장한다. 이 모델은 유연성있는 보안 정책의 설정의 가능하고 OSGi 서비스 프레임워크 환경에서 기존의 Java 2 보안 아키텍처와 쉽게 통합이 가능하므로 번들과 서비스에 대한 접근 통제 뿐만 아니라 OSG 내부 자원의 접관 통제 방안으로도 확장할 수 있다.

  • PDF

Study on Zero Trust Architecture for File Security (데이터 보안을 위한 제로 트러스트 아키텍처에 대한 연구)

  • Han, Sung-Hwa;Han, Joo-Yeon
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2021.10a
    • /
    • pp.443-444
    • /
    • 2021
  • Security threats to information services are increasingly being developed, and the frequency and damage caused by security threats are also increasing. In particular, security threats occurring inside the organization are increasing significantly, and the size of the damage is also large. A zero trust model has been proposed as a way to improve such a security environment. In the zero trust model, a subject who has access to information resources is regarded as a malicious attacker. Subjects can access information resources after verification through identification and authentication processes. However, the initially proposed zero trust model basically focuses on the network and does not consider the security environment for systems or data. In this study, we proposed a zero trust-based access control mechanism that extends the existing zero trust model to the file system. As a result of the study, it was confirmed that the proposed file access control mechanism can be applied to implement the zero trust model.

  • PDF

Context Based Mandatory Access Control Model of Network Managed Objects (망관리 객체의 컨텍스트 기반 강제적 접근통제 모델)

  • 오이면;최은복
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2004.05a
    • /
    • pp.9-12
    • /
    • 2004
  • 안정적이고 효율적인 네트워크 환경을 제공하기 위해서는 네트워크상에 존재하는 각종 자원들을 감시, 제어하는 네트워크 관리가 필수적이며 이러한 네트워크 관리 객체를 저장·관리하는 관리정보베이스에 대한 보안이 필수적이다. 본 논문에서는 안전한 관리정보베이스의 보장을 위하여 시스템 상태정보, 연산모드. 관리객체와 접근권한으로 구성되는 컨텍스트을 기반으로 한 강제적 접근통제 정책은 네트워크 관리 모델에 적용하므로서 관리정보의 무결성을 보장한다.

  • PDF

Task Conformance Checking Technique for the Business Process Resource applying Social Network Analysis (사회연결망 분석을 응용한 비즈니스 프로세스 자원의 업무 적합성 판단 기법)

  • Lee, Seung-Hoon;Kim, Gun-Woo;Choi, Joongmin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.54-57
    • /
    • 2010
  • 최근 비즈니스 프로세스가 주목을 받으며 기업에서는 비즈니스 프로세스의 개선을 중요하게 생각하기 시작했다. 기업은 비즈니스 프로세스를 개선하기 위해 BPR(Business Process Re-engineering)등의 혁신 프로그램을 도입했지만 그 효과나 성공률이 상당히 미흡했다. 성공적인 프로세스의 혁신을 위해서는 프로세스 모델의 개편과 함께 자원 및 자원의 관리 방식의 개편도 필수적이다. 그렇지만 지금까지의 프로세스 혁신은 프로세스 모델 중심으로만 이루어졌으며 자원 및 자원의 관리 방식의 개편에 대한 연구는 미흡한 실정이다. 이런 문제점을 해결하기 위하여 최근 실제 발생한 비즈니스 프로세스 인스턴스를 기록한 프로세스 로그를 기반으로 효율적인 자원할당 및 통제방안에 대한 연구가 진행되고 있다. 본 논문에서는 사회 연결망을 응용하여 각 자원간의 연결을 고려하여 비즈니스 프로세스의 업무에 적합한 자원을 판단할 수 있는 방법을 제시하였다.

Political Regimes and Natural Resources in Southeast Asia (동남아시아의 정치체제와 자연자원 사이의 상관관계)

  • Park, Jung Hoon
    • The Southeast Asian review
    • /
    • v.22 no.2
    • /
    • pp.269-303
    • /
    • 2012
  • 이 연구는 1960년부터 2009년까지의 시계열횡단연구(cross-sectional time series) 자료를 이용하여 동남아시아의 각국의 자연자원에 대한 의존도와 정치체제 사이의 상관관계를 밝히고자 하였다. 동남아시아는 중동과 서부사하라 아프리카와 더불어 전 세계에서 가장 자연자원이 풍부한 지역 가운데 하나이나, 관련된 연구는 자료의 부족으로 인해 타 지역에 비해 그다지 축적되어 있지 못한 상태이며, 그나마 단일 사례 혹은 국가에 치중되어 있다. 따라서 본 연구는 기존 자연자원의존도와 정치체제와의 경험적 연구들에서 주장된 인과 관계들이 동남아시아에서도 적용될 수 있는지 살펴보고자 하였다. 분석 결과, 본 연구는 동남아시아에서도 한 국가의 자연자원에 대한 의존도의 증가가 민주주의 발전에 부정적인 영향을 끼친다는 것을 발견할 수 있었다. 구체적으로 본 연구에서 자연자원 의존도로 사용하였던 두 가지 지표인 총 수출 대비 자연자원 수출비율과 국민 총생산 대비 자연자원 수입비율 모두 민주주의 수준을 종속변수로 상정한 각 모델에서 음의 상관계수를 보여주었다. 기존 연구들에서 다루어졌던 주요 이론들인 지대추구(rent-seeking), 지대국가(rentier state), 근대화(modernization)이론을 대표하는 통제변수들을 사용한 대부분의 결과 역시 기존 문헌의 주장을 뒷받침 하고 있다. 그러나 내전 발발과 이슬람을 비롯한 일부 통제변수들의 경우에는 기존 민주화 관련 연구결과와는 상반된 결과를 나타내기도 하였다. 이러한 동남아시아의 지역적 특수성을 보여주는 결과는 후속 연구에 의미있는 시사점을 제시해 줄 것이다.

A Bioeconomic Analysis on the Effectiveness of Total Allowable Catch(TAC) Policy under the Rebuilding Plan (자원회복계획 하에서의 총허용어획량(TAC) 어업정책 효과에 관한 생물경제학적 분석 -미국 멕시코만의 Yellowedge Grouper 어업을 사례로-)

  • Kim, Dohoon
    • Environmental and Resource Economics Review
    • /
    • v.12 no.4
    • /
    • pp.663-686
    • /
    • 2003
  • This study is aimed at analyzing the effectiveness of TAC policy using a bioeconomic model. A surplus-production model is used as a population dynamic model, from which the yellowedge grouper is estimated to be overfished. As a result, a 10-year rebuilding plan using the TAC policy is established. According to the result of model, under the well-enforced system, the target stock biomass is achieved during the rebuilding period. Especially, in order to accomplish the target stock biomass, the annual quota should be allocated much less than 342 tons that NMFS recommended. The NPV over a 25-year under the TAC policy Is predicted to be less than under the status quo. The economic gains under the variable-catch TAC policy is less than under the constant-catch TAC policy as the interest rate decreases, while the NPV under the constant-catch is greater than under the variable-catch TAC policy when the interest rate is high.

  • PDF